Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La nueva campaña de malware PS1BOT despliega ataques en memoria en múltiples pistas de etapas utilizando malvado
Identidad

La nueva campaña de malware PS1BOT despliega ataques en memoria en múltiples pistas de etapas utilizando malvado

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 13, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

13 de agosto de 2025Ravi LakshmananAgravado / criptomoneda

Los investigadores de ciberseguridad han descubierto una nueva campaña malvertida diseñada para infectar a las víctimas con un marco de malware de varias etapas llamado PS1BOT.

«El PS1BOT tiene un diseño modular, y varios módulos se entregan y se utilizan para realizar una variedad de actividades maliciosas en sistemas infectados, incluidos robos de información, registros clave, reconocimiento y establecimiento de acceso permanente al sistema».

«El PS1BOT está diseñado con sigilo en mente, minimizando los artefactos persistentes que quedan en sistemas infectados e incorpora tecnología de ejecución en memoria para facilitar la ejecución de módulos posteriores sin requerir que se escriban en el disco».

Se sabe que la campaña para distribuir el malware PowerShell y C# está activa desde principios de 2025, aprovechando el fraude como un vector de propagación, y la cadena de infección ejecuta módulos en la memoria para minimizar los senderos forenses. PS1BOT se evalúa para compartir una superposición técnica con AHK Bots, un malware automático basado en la llave de acceso rápido utilizada anteriormente por el actor de amenaza Asylum Ambuscade y TA866.

Ciberseguridad

Además, los grupos de actividades se han identificado como superpuestos con campañas anteriores relacionadas con el rescate utilizando malware llamado Skitnet (también conocido como BossNet) con el objetivo de robar datos y establecer el control remoto para hosts comprometidos.

El punto de partida para el ataque es un archivo comprimido entregado a las víctimas a través de la adicción a la optimización de fraude o la optimización de motores de búsqueda (SEO). Lo que reside en el archivo ZIP es una carga útil de JavaScript que actúa como un descargador para obtener scriptlets de un servidor externo que escribe y ejecuta un script PowerShell en un archivo en el disco.

El script de PowerShell es responsable de contactar al servidor de comando y control (C2) y obtener el siguiente comando de PowerShell de etapa que permite al operador aumentar la funcionalidad del malware con moda modular y permitir al operador realizar una amplia gama de acciones en el host comprometido –

La detección antivirus, que recupera e informa una lista de programas antivirus presentes en la captura de pantalla de un sistema infectado, captura una captura de pantalla de un sistema infectado y envía la imagen resultante a un capacitán de billetera del servidor C2. KeyStrokes y recopilar la recopilación de información de contenido de portapapeles recolecta y envía información sobre sistemas y entornos infectados a la persistencia del atacante. Esto crea un script PowerShell, que se inicia automáticamente en reiniciar, e incorpora la misma lógica utilizada para obtener módulos con la misma lógica utilizada para establecer el proceso de encuesta C2.

«La implementación del módulo de información de información utiliza la lista de palabras integrada en el Steeler para enumerar las contraseñas y frases de semillas que se pueden usar para acceder a la billetera de criptomonedas.

Evaluación de riesgos de seguridad de identidad

«La modularidad de esta implementación de malware proporciona flexibilidad y permite una implementación rápida de actualizaciones o nuevas características según sea necesario».

Esta divulgación se produce cuando Google dice que aprovecha los sistemas de inteligencia artificial (IA) alimentada por un modelo de lenguaje grande (LLM) para combatir el tráfico inválido (IVT) e identifica las ubicaciones de anuncios que producen un comportamiento inválido con mayor precisión.

«Nuestras nuevas aplicaciones proporcionan una protección más rápida y sólida al analizar aplicaciones y contenido web, colocación de anuncios e interacción del usuario», dijo Google. «Por ejemplo, hemos mejorado significativamente nuestras capacidades de revisión de contenido, lo que lleva a una reducción del 40% en IVT debido a servicios publicitarios engañosos o destructivos».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleTony Robbins y Peter Diamandis’s Longevity Company Fountain Living recaudando $ 18 millones
Next Article Las mujeres han hecho un progreso real en el capital de riesgo, y los números lo demuestran
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.